Die neuesten Sicherheits-Updates

update

Hier finden Sie aktuelle Sicherheits-Updates für die gängigsten Programme. Die Update-Tabelle wird regelmäßig aktualisiert und bei Bedarf erweitert.

pc weltOnline-Kriminelle nutzen Sicherheitslücken in beliebten Programmen aus, um auf diese Weise Schädlinge aller Art einzuschleusen. Die Software-Hersteller stellen Sicherheits-Updates bereit, um bekannt gewordene Lücken zu schließen. Überprüfen Sie daher regelmäßig, ob Ihre installierten Programme auf dem neuesten Stand sind. Die nachstehende Tabelle führt die jeweils neuesten Versionen derjenigen Programme auf, für die in letzter Zeit Sicherheits-Updates erschienen sind.

external link https://www.pcwelt.de/

Passwordstate: Passwort-Manager von Click Studios gehackt

phishing

Angreifern ist die Kompromittierung einer Upgrade-Funktion von Click Studios gelungen. Nutzer von Passwordstate sollen ihre Passwörter zurücksetzen.

heise security logoDer australische Anbieter Click Studios hat einen erfolgreichen Lieferkettenangriff auf seinen vor allem im professionellen Bereich verwendeten Passwort-Manager Passwortstate eingestanden. Das Unternehmen fordert Kunden dringend dazu auf, gespeicherte Kennwörter zu ändern. In einer Mail, die die polnische Webseite Niebezpiecznik auf Twitter als Foto veröffentlichte, informiert der Anbieter zum 22. April 2021 seine Kunden über den Vorfall. Bei internen Analysen habe Click Studios demnach festgestellt, dass es einem Angreifer erfolgreich gelungen ist, die In-Place Upgrade-Funktion des Unternehmens zu kompromittieren. 

external link https://www.heise.de/

Die Evolution der Cyberangriffe

cyber security

Nicht nur die Zahl der Cyberattacken nimmt seit Jahren zu, die Angriffe werden immer gezielter und raffinierter. Um die Strategie in der Cybersicherheit möglichst vorausschauend anzupassen, hilft es, die Faktoren hinter den Veränderungen bei Cyberangriffen zu verstehen.

security insiderHierbei kann das neue eBook unterstützen, das die Cyberattacken jetzt und in Zukunft in den Blick nimmt. Auch früher schon hatten Cyberattacken ernstzunehmende Folgen, doch inzwischen sind die Schäden so hoch, dass Cyberkriminalität zu den lukrativsten, kriminellen Bereichen neben den Drogengeschäften zählt, manche Studien sehen Cybercrime sogar noch vor den Drogen.

external link https://www.security-insider.de/

Das Pareto-Prinzip und Malware

malware-protection

Das Parteo-Prinzip geht auf den italienischen Ingenieur Vilfredo Pareto zurück und besagt, dass man 80 Prozent der Ergebnisse mit rund 20 Prozent des Gesamtaufwandes erreichen kann. Ein Prinzip, welches heute gerne im Zeit- und Projetmanagement verwendet wird.

security insiderDas Pareto-Prinzip bei IT Security anzuwenden wäre ideal. Denn IT-Sicherheit ist ein wichtiges Thema, dass durch eine beindruckende Dynamik stetig an Komplexität gewinnt und immer mehr Fachwissen erfordert. Denn es ist keine tote Materie, sondern eine Auseinandersetzung mit einem menschlichen Angreifer, der aber keine Kanonen und Bomben nutzt, sondern Informationstechnik. Wäre es via Pareto möglich, das erforderliche Fachwissen für diese Attacke-Arten kompakt, ansprechend und informativ verpackt, schnell zu konsumieren (20 Prozent)könnte man einen Großteil aller Angriffe erkennen und erfolgreich abfangen (80 Prozent). 

external link https://www.security-insider.de/

Cybergangster greifen Sparkassenkunden per SMS an

sms

Cybergangster greifen derzeit verstärkt Sparkassenkunden an. So läuft die Smishing-Attacke und so schützen Sie sich.

pc weltDas Nachrichtenportal Mimikama warnt vor fiesen Kurznachrichten, mit denen Cybergangster Sparkassenkunden in die Falle locken wollen „Sehr geehrter Sparkassen Kunde, Ihr TAN-Verfahren ist abgelaufen! Bitte erneuern Sie Ihr TAN-Verfahren direkt unter: [LINK]“. Derartige SMS verschicken Betrüger derzeit gehäuft. Dieses „Sparkassen-SMS“ stellen sozusagen eine neue Variante der seit einiger Zeit verstärkt kursierenden gefälschten Versandmitteilungen dar. Die darin versteckte Bedrohung ist aber bei „Sparkassen-SMS“ und „Versandmitteilungen“ identisch: Der Empfänger soll auf eine von den Angreifern präparierte Webseite gelockt werden. Dort soll er zum Beispiel seine Zugangsdaten eingeben, damit die Angreifer diese stehlen können.

external link https://www.pcwelt.de/

Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen

security

Um mehr Zeit für Updates zu geben, wird Google gefundene Zero-Day-Lücken erst 30 Tage nach Update-Verfügbarkeit verraten. Bei akuter Gefahr kanns flotter gehen.

heise security logoGoogles Project Zero versucht eine neues Verfahren, um Software-Anbieter zur schnelleren Behebung von Sicherheitslücken zu bewegen, gleichzeitig aber Endnutzern Zeit zur Installation der Updates zu geben. Der neue Ansatz wirkt auf den ersten Blick widersinnig: Die Öffentlichkeit soll später als bisher informiert werden. Doch Google hat sich etwas dabei gedacht. Googles Team „Project Zero“ spürt Schwachstellen und Fehler in Googles eigener Software sowie in von anderen Unternehmen entwickelter Software auf. Gefundene Sicherheitslücken gibt das Sicherheitsteam direkt an die Anbieter weiter.

external link https://www.heise.de/

Sicherheits-Updates für Chromium-basierte Browser

chromium

Google hat mit dem letzten Sicherheits-Update für Chrome 89 zwei 0-Day-Lücken geschlossen. Einige Hersteller anderer Chromium-basierter Browser haben bereits reagiert.

pc weltGoogle hatte sich kurzfristig entschlossen, am 13. April statt der geplanten neuen Hauptversion Chrome 90 erst noch ein Sicherheits-Update für Chrome 89 bereitzustellen. Mit diesem Update hat Google zwei 0-Day-Lücken in Chrome 89 geschlossen. Auf diese Weise hat Google anderen Herstellern Chromium-basierter Browser die Möglichkeit verschafft, mit einem raschen Update nachziehen, um diese Lücken ebenfalls zu stopfen. Die haben diese Chance teilweise schon genutzt.

external link https://www.pcwelt.de/

Wo Deep Fakes schon jetzt eine Gefahr darstellen

deep fake

Per KI manipulierte Medieninhalte („Deep Fakes“) haben sich von einer Spielerei zu einer realen Bedrohung für Unternehmen und Politik entwickelt. Die Abteilung Cognitive Security Technologies des Fraunhofer AISEC hat vier Bereiche identifiziert, in denen Deep Fakes schon jetzt eine Herausforderung sind.

security insiderWährend die Manipulation von Bildmaterial mittlerweile praktisch zum Alltag gehört, ist die Bearbeitung von Audio- und Videoinhalten ungleich komplizierter. Durch KI-Verfahren wie Machine Learning sind nun auch hier automatisiert hergestellte hochwertige Fälschungen möglich – und dank Open Source Software für Jedermann zugänglich. Das Fraunhofer-Institut für Angewandte und Integrierte Sicherheit (AISEC) forscht in diesem Bereich und warnt, dass die fortschrittliche Technik schon jetzt zur Sicherheitsherausforderung wird. Ist genügend Audio- und Videomaterial einer Person vorhanden, lässt sich die KI so trainieren, dass überzeugende Deep Fakes entstehen. Derartig professionell manipulierte Inhalte zu erkennen, ist Laien kaum noch möglich.

external link https://www.security-insider.de/

Updates entfernen aktiv genutzten Angriffsweg aus Windows

windows update

Zum Patchday hat Microsoft unter anderem eine Schwachstelle im Desktop Window Manager in Win 10 & Server-Pendants behoben, die derzeit aktiv ausgenutzt wird.

heise security logoAm Patch Tuesday – dem umfangreichsten seit Jahresanfang – hat Microsoft 108 Schwachstellen aus verschiedenen Produkten beseitigt. 19 Schwachstellen wurden als kritisch eingestuft. 88 weitere Schwachstellen-Fixes gelten als „Important“, eine als „Moderate“. Nutzer von Windows und weiterer Microsoft-Software sollten sicherstellen, dass ihre Systeme die notwendigen Updates erhalten. Via aktivem Windows Update werden die Windows-Aktualisierungen standardmäßig automatisch heruntergeladen.

external link https://www.heise.de/

Digitale Transformation in Zeiten einer globalen Pandemie

Die Digitalisierung hat während der Corona-Pandemie einen starken Schub erhalten. Dieser geht jedoch oft zu Lasten der Datensicherheit, was Cyberkriminelle verstärkt ausnutzen.

security insiderWas Unternehmen jetzt tun können, um die Sicherheit ihrer Daten zu erhöhen, warum wirkungsvolle Strategien nicht zwingend teuer und aufwendig sein müssen – und welche Rolle in diesem Kontext die Mitarbeiter spielen. Häufig spielt die Datensicherheit bei Geschäftsentscheidungen eine untergeordnete Rolle. Zudem machen die Mehrkosten viele Datensicherheitslösungen unattraktiv. Verschärft wird die Situation durch die globale Pandemie und die wirtschaftliche Unsicherheit. Sie zwingt Unternehmen dazu, ungewöhnlichen Maßnahmen zu ergreifen, um das Geschäft am Laufen zu halten.

external link https://www.security-insider.de/